Slashdot 類似の自動雑談ホームページを作成する Slash に、入力のサニタイズ が十分でないことによる二つの欠陥が発見されました。これらの欠陥を攻撃する ことで SQL コマンドの実行 (CVE-2008-2231) や、クロスサイトスクリプティン グ (CVE-2008-2553) が可能です。
安定版 (stable) ディストリビューション (etch) では、これらの問題はバージ ョン 2.2.6-8etch1 で修正されています。
不安定版 (unstable) sid では、slash パッケージは現在インストールできず、 近く削除予定です。
直ぐに slash パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。